Linux脚本来识别安全问题并生成报告

我以前在Linux服务器上使用过一个很棒的脚本来报告各种安全问题。

它会在机器上产生一个潜在的安全漏洞的综合列表,其中包括:

  1. 过时的软件/错误
  2. 开放端口
  3. 不正确的权限

它汇总了报告中的所有内容以及build议的修正。

问题是我不记得脚本的名称或在哪里find它?

任何线索?! Ĵ

chkrootkitrkhunter是很好的select,都只是shell脚本。

然后还有其他安全工具,如NessusPreludetripwire助手

也许你在谈论Lynis ,这是一个安全和系统审计工具。 老虎是一个类似的工具。

还有Bastille Unix ,可以让你在分析时变得更加强壮。

编辑 :如果它不是以上,也许是其中三个(较less知道)。

  • YASAT
  • sectool
  • LSAT